Việc sử dụng Chrome cần tuân theo các hạn chế ở các trường học Hà Lan do lo ngại về bảo mật dữ liệu

25 tháng 7, 2022

Bộ Giáo dục Hà Lan đã quyết định áp đặt một số hạn chế đối với việc sử dụng Chrome OS và trình duyệt web Chrome cho đến tháng 8 năm 2023 do lo ngại về quyền riêng tư của dữ liệu.

Các quan chức lo lắng rằng các dịch vụ của Google thu thập dữ liệu của học sinh và cung cấp nó cho các mạng quảng cáo lớn, những người sử dụng nó cho các mục đích ngoài việc giúp đỡ giáo dục.


Vì cơ quan giám sát quốc gia không biết dữ liệu cá nhân của học sinh được lưu trữ và xử lý ở đâu hoặc như thế nào, nên có những lo ngại về việc vi phạm GDPR (Quy định chung về bảo vệ dữ liệu) của Liên minh Châu Âu.


Bộ trưởng Bộ Giáo dục Hà Lan và Bộ trưởng Bộ Giáo dục Tiểu học và Trung học đã đồng ký một lá thư gửi Quốc hội Hà Lan, nơi họ mô tả một loạt các vấn đề về an ninh mạng và bảo vệ dữ liệu.


Bức thư giải thích rằng các cuộc trò chuyện đã được tổ chức với Google, Microsoft và Zoom về vấn đề nhạy cảm của việc bảo vệ dữ liệu và đảm bảo sẽ làm cho các phiên bản sản phẩm phần mềm trong tương lai trở nên minh bạch hơn và tương thích với các quy định bảo vệ dữ liệu được thực thi trên toàn Liên minh Châu Âu.


Trong trường hợp của Google, gã khổng lồ công nghệ hứa rằng các phiên bản mới cho trình duyệt web Chrome và Chrome OS sẽ sẵn sàng vào năm sau, vì vậy một số hạn chế sử dụng sẽ được áp dụng cho đến lúc đó, khi cơ quan quản lý Hà Lan đưa ra đánh giá mới.


Các viện giáo dục và trường học muốn tiếp tục sử dụng các dịch vụ của Google trong thời gian chờ đợi sẽ phải thực hiện các hành động bổ sung như được mô tả trong nguyên tắc SURF.


Những hành động này bao gồm triển khai các Chính sách nhóm cụ thể và tắt các dịch vụ như dịch trang web tự động và kiểm tra lỗi chính tả có thể làm rò rỉ dữ liệu người dùng ra khỏi Châu Âu.


Ngoài ra, vị trí địa lý để lưu trữ dữ liệu của dịch vụ Google Cloud phải được đặt tại Châu Âu và người dùng cần bị hạn chế thay đổi cài đặt.


Cuối cùng, tính năng cá nhân hóa quảng cáo phải chuyển sang "tắt", tính năng nhúng YouTube phải được sử dụng với 'chế độ nâng cao quyền riêng tư' và phải tránh hoàn toàn công cụ Tìm kiếm của Google.


Các trường hợp liên quan đến quyền riêng tư dữ liệu khác


Các dịch vụ của Google đã làm dấy lên nhiều lo ngại trên khắp châu Âu, về quyền riêng tư của dữ liệu và các hoạt động thu thập dữ liệu không rõ ràng đằng sau chúng.


Vào tháng 1 năm 2022, cơ quan bảo vệ dữ liệu của Áo đã quyết định rằng việc sử dụng Google Analytics vi phạm GDPR vì việc thu thập dữ liệu của khách truy cập trang web được thực hiện với sự đồng ý cụ thể của người dùng và được chuyển ra bên ngoài Châu Âu.


Văn phòng bảo vệ dữ liệu của Pháp (CNIL) đã ra quyết định tương tự vào tháng 2 năm 2022 và sau đó cảnh báo Google rằng những thay đổi nhỏ sẽ không đảo ngược quyết định.


Tháng này, DPA của Đan Mạch đã áp đặt lệnh cấm sử dụng Google Workspace và Chromebook tại một trong những thành phố tự trị của đất nước, Elsinore, chỉ trích việc chuyển dữ liệu không kiểm soát sang các nước thứ ba.


Cập nhật ngày 23 tháng 7: Một thành viên của nhóm Truyền thông Google Hà Lan đã thông báo với BleepingComputer rằng Chrome và Chrome OS không bị cấm trong lĩnh vực giáo dục của quốc gia này và các trường học có thể tiếp tục sử dụng chúng với điều kiện họ tự thực hiện một số hành động để tăng cường bảo mật dữ liệu và đảm bảo quyền riêng tư của học sinh.


Tất cả các học viện giáo dục ở Hà Lan muốn tiếp tục sử dụng các dịch vụ của Google phải thực hiện các biện pháp bảo vệ dữ liệu bổ sung này cho đến khi Google cập nhật các sản phẩm của mình theo thỏa thuận vào năm 2023.


Lưu ý: Nội dung và tiêu đề bài viết đã được cập nhật để làm rõ rằng Bộ Giáo dục Hà Lan không cấm Chrome OS và trình duyệt Chrome cho mục đích giáo dục.



Nguồn: bleepingcomputer.com

Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: